解决Django cors跨域问题
作者:Free-A 时间:2021-07-02 08:42:36
Django cors跨域问题
前后端分离项目中的跨域问题 即同源策略
同源策略:同源策略/SOP(Same origin policy)是一种约定,由 Netscape 公司 1995 年引入浏览器,它是浏览器最核心也最基本的安全功能,现在所有支持 JavaScript 的浏览器都会使用这个策略。如果缺少了同源策略,浏览器很容易受到 XSS、 CSFR 等攻击。
同源是指"协议+域名+端口"三者相同,即便两个不同的域名指向同一个 ip 地址,也非同源。
源就是协议、域名和端口号。
协议:http,https
跨域:前端请求URL的协议、域名、端口与前端页面URL不同就是跨域
在Django中解决跨域问题
一、
# 1、安装第三方库 django-cors-headers
# 2、在settings.py中添加'corsheaders.middleware.CorsMiddleware',在SessionMiddleware和CommonMiddleware的中间
# 3、在INSTALLED_APPS里添加“corsheaders”
INSTALLED_APPS = [
'search.apps.SearchConfig',
'data.apps.DataConfig',
'record_data.apps.RecordDataConfig',
'deleted_data.apps.DeletedDataConfig',
'mgmt.apps.MgmtConfig',
'c_test.apps.CTestConfig',
'rest_framework',
'django.contrib.admin',
'django.contrib.auth',
'django.contrib.contenttypes',
'django.contrib.sessions',
'django.contrib.messages',
'django.contrib.staticfiles',
'corsheaders', # 新增
]
# 4、在中间件中添加corsheaders.middleware.CorsMiddleware,django.middleware.common.CommonMiddleware
MIDDLEWARE = [
# 'utils.middleware.ExceptionMiddleware',
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'corsheaders.middleware.CorsMiddleware', # 新增/必须在common中间件上面
'django.middleware.common.CommonMiddleware',
# 'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
]
# 5、在settings.py底部增加
CORS_ALLOW_CREDENTIALS = True # 允许携带cookie
CORS_ORIGIN_ALLOW_ALL = True # 放行所有
CORS_ORIGIN_WHITELIST = ('*') # 白名单
# CORS_ALLOW_METHODS:字符串列表,允许用哪些HTTP请求方法。
CORS_ALLOW_METHODS = (
'DELETE',
'GET',
'OPTIONS',
'PATCH',
'POST',
'PUT',
'VIEW',
)
# CORS_ALLOW_HEADERS:字符串列表,允许使用哪些非标准HTTP请求头。
CORS_ALLOW_HEADERS = (
'accept',
'accept-encoding',
'authorization',
'content-type',
'dnt',
'origin',
'user-agent',
'x-csrftoken',
'x-requested-with',
)
二、
# 可以自己注册一个中间件,在中间件process_response方法中对response进行封装
def process_response(self, request, response):
response["Content-Type"] = "application/json" # 响应信息的内容格式
response["Access-Control-Allow-Origin"] = "*" # 允许跨域请求的源地址, * 表示:允许所有地址
response["Access-Control-Allow-Methods"] = "POST, GET, OPTIONS" # 允许跨域请求的具体方法
response["Access-Control-Max-Age"] = "1000" # 用来指定本次预检请求的有效期,单位为秒,,在此期间不用发出另一条预检请求。
response["Access-Control-Allow-Headers"] = "*"
return response
跨域实现流程为
1、浏览器会第一次先发送options请求询问后端是否允许跨域,后端查询白名单中是否有这两个域名
2、如过域名在白名单中则在响应结果中告知浏览器允许跨域
3、浏览器第二次发送post请求,携带用户登录数据到后端,完成登录验证操作
来源:https://www.cnblogs.com/Free-A/archive/2022/06/23/16404805.html
标签:Django,cors,跨域
![](/images/zang.png)
![](/images/jiucuo.png)
猜你喜欢
node.js+express+mySQL+ejs+bootstrop实现网站登录注册功能
2023-07-15 17:55:01
![](https://img.aspxhome.com/file/2023/9/55989_0s.gif)
ORACLE 如何查询被锁定表及如何解锁释放session
2023-07-02 11:59:39
漂亮的title提示信息
2008-08-12 12:51:00
asp的分词技术
2007-08-25 17:50:00
Oracle 下医嘱执行函数
2009-03-02 10:49:00
Linux mysql安装修改root密码服务
2010-10-14 13:59:00
JSP页面传参出现中文乱码的解决方案
2023-06-13 12:53:03
Python 输出时去掉列表元组外面的方括号与圆括号的方法
2023-06-06 07:10:44
![](https://img.aspxhome.com/file/2023/9/65499_0s.jpg)
对用户进行电话访谈的一点感想
2009-12-28 13:05:00
![](https://img.aspxhome.com/file/UploadPic/20101/11/2009-11-25_01-10s.png)
Python 取numpy数组的某几行某几列方法
2023-11-24 05:46:47
![](https://img.aspxhome.com/file/2023/5/64655_0s.png)
OverFlow – 一个秘密武器
2010-09-25 12:51:00
![](https://img.aspxhome.com/file/UploadPic/20109/25/rss1-42s.png)
js实现一个日期联动下拉菜单
2007-08-04 20:49:00
php fopen()函数案例详解
2023-07-16 22:21:26
分享一个超好用的php header下载函数
2023-09-03 21:31:43
详解Django将秒转换为xx天xx时xx分
2023-06-14 22:52:12
python中get和post有什么区别
2022-04-17 16:45:15
Python+matplotlib+numpy实现在不同平面的二维条形图
2023-11-11 21:01:58
![](https://img.aspxhome.com/file/2023/8/64338_0s.jpg)
asp实现通过session来统计在线人数的方法
2007-08-13 12:56:00
HTML与CSS在Flash中的应用
2008-01-23 19:13:00
再论Javascript的类继承
2010-06-26 12:48:00